Keresés

Új hozzászólás Aktív témák

  • ArchElf

    addikt

    válasz ddekany #23 üzenetére

    Ja, simán lehet lehet az RFID is biztonságos (ez az első cikk, amit találtam):
    http://www.rfidproductnews.com/issues/2005.09/feature/02.php

    Amúgy nálunk is vannak PKI alapú rfid security badge-ek (néhány embernek), csak általában nem használják őket, mert:
    - drágább a biztonságos kártya, mint a sima "statikus"
    - drágább az olvasó
    - drágább a liszensz (lehúzzák a szolgáltatók a vásárlókat)
    - kissé bonyolultabb a kártyák kezelése (kiadás, visszavonás, frissítés)

    AE

    [ Szerkesztve ]

    Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

  • h_143570

    addikt

    válasz ddekany #23 üzenetére

    Ahhoz, hogy valoban biztonsagos legyen, a kartyanak is aktiv eszkoznek kell lennie. Azon felul is jo ha tartalmaz egy hardveres Tokent, amit a kulcs "sozasara" hasznal. Azaz fel kell epiteni egy biztonsagos csatornat, kulonben megint masolhato az egesz.
    A token azert jo megoldas, mert az csak a komunikacioban resztvevo felek ismerik es nem kell atkuldeni a halozaton. Igy a kulcserenel hasznalt algoritmus gyengesegei nem hasznalhatoak ki. Termeszetesen ara alapozva, hogy a tokken gyartojatol nem sikerult megszerezni a felhasznalt seed-et.

    Vannak aktiv RFID eszkozok, de titkosito kulcsokkat szamolgatni azert meg manapsag is eleg szamitas igyenyes feladat. Ami nem tesz jot az elem elettartalmanak.

    A fizikai kapcsolatott igenylo megoldas ettol fuggetlenul meg mindig biztonsagosabb egy kicsivel.

Új hozzászólás Aktív témák